Jendouba: distribution des contrats de production aux agriculteurs désirant cultiver la betterave sucrière    Le ministre de la Jeunesse et des Sports examine avec Ahmed Jaouadi les préparatifs pour les prochaines échéances    Kef: les 12 élèves victimes d'une erreur d'orientation réaffectés vers les filières initialement choisies    Plages tunisiennes : près de 8000 m3 de déchets ramassés chaque jour en été    Ooredoo lance Ooredoo Privilèges : Une nouvelle expérience digitale pour renforcer le pouvoir d'achat des clients    Ballon d'Or 2025: 30 candidats en lice    Face à Paris, Alger brandit le principe de réciprocité    BNA Assurances obtient le visa du CMF    Service militaire 2025 : précisions sur les procédures d'exemption et de régularisation    Investissement : 3,3 milliards de dinars déclarés au premier semestre 2025    Manifestation anti-UGTT devant le siège du syndicat à Tunis    Monnaie en circulation - Nouveau record : la barre des 25,7 milliards de dinars franchie    Khaled Nouri contre-attaque : que cache la colère du ministre de l'Intérieur ?    Anis Ben Saïd détaille les règles fiscales applicables aux Tunisiens à l'étranger    Le prix de l'or s'envole : 4 500 dinars pour 15 grammes de bijoux    « Arboune » d'Imed Jemâa à la 59e édition du Festival International de Hammamet    JCC 2025-courts-métrages : l'appel aux candidatures est lancé !    Ahmed Jaouadi décoré du premier grade de l'Ordre national du mérite dans le domaine du sport    Météo en Tunisie : temps clair, températures en légère hausse    Najet Brahmi : les Tunisiens ne font plus confiance aux chèques !    Tensions franco-algériennes : Macron annule l'accord sur les visas diplomatiques    Russie – Alerte rouge au volcan Klioutchevskoï : l'activité éruptive s'intensifie    115 bourses d'études pour les étudiants tunisiens au Maroc et en Algérie    Emploi à l'Ambassade d'Allemagne pour les Tunisiens : bon salaire et conditions avantageuses !    Faux Infos et Manipulations : Le Ministère de l'Intérieur Riposte Fortement !    Sous les Voûtes Sacrées de Faouzi Mahfoudh    Disparition d'un plongeur à El Haouaria : Khitem Naceur témoigne    Sidi Bouzid : 402 infractions économiques en un mois !    30ème anniversaire du Prix national Zoubeida Bchir : le CREDIF honore les femmes créatrices    Ahmed Jaouadi décoré par le président Kaïs Saïed après son doublé d'or à Singapour    Le ministère de l'Intérieur engage des poursuites contre des pages accusées de discréditer l'insitution sécuritaire    Macron dégaine contre Alger : visas, diplomatie, expulsions    Sept disparus à la suite d'un glissement de terrain dans le sud de la Chine    Donald Trump impose des droits de douane supplémentaires de 25% sur les importations de l'Inde    La Galerie Alain Nadaud abrite l'exposition "Tunisie Vietnam"    Grève dans le transport public : les syndicats reportent leur mouvement et appellent au dialogue    Alerte en Tunisie : Gafsa en tête des coupures d'eau    Absence de Noureddine Taboubi : qui assure la direction de l'UGTT ?    Succession dans le camp MAGA : Trump adoube JD Vance pour 2028    Décès : Nedra LABASSI    Création d'un consulat général de Tunisie à Benghazi    Vague d'indignation après le retour ignoré d'Ahmed Jaouadi    Ahmed Jaouadi rentre à Tunis sans accueil officiel    La mosquée Zitouna inscrite au registre Alecso du patrimoine architectural arabe    Orchestre du Bal de l'Opéra de Vienne au Festival d'El Jem 2025 : hommage magique pour les 200 ans de Strauss    Le Théâtre National Tunisien ouvre un appel à candidatures pour la 12e promotion de l'Ecole de l'Acteur    Ahmed Jaouadi champion du monde à nouveau à Singapour dans la catégorie 1500 m NL (vidéo)    Le Quai d'Orsay parle enfin de «terrorisme israélien»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Gravité de la faille de sécurité Heartbleed
Publié dans Tekiano le 10 - 04 - 2014

La faille de sécurité Heartbleed permet à d'éventuels pirates de récupérer des informations stockées sur la mémoire des serveurs du site vulnérable. Des informations personnelles censées être inaccessibles et protégées: plusieurs experts sont aisément parvenus à retrouver des mots de passe d'utilisateurs de sites vulnérables.
«Le nombre d'attaques qu'ils peuvent effectuer est sans limite», indique Fox-IT, entreprise spécialisée dans la sécurité informatique. Mais s'il s'agit d'une faille majeure, ses contours précis et sa portée réelle sont encore flous.
Enfin, il est envisageable que les certificats, sorte de clé de voûte de la sécurisation des données par TLS/SSL, censés être privés et très protégés, aient été rendus accessibles par la faille. Ce qui signifie que même lorsque la faille d'OpenSSL sera corrigée et la nouvelle version appliquée aux sites vulnérables, des assaillants qui ont préalablement intercepté la clé nécessaire au déchiffrement des données protégées seront encore en mesure d'y accéder.
«Ce sont les joyaux de la couronne, les clés de chiffrement elles-mêmes», souligne le site Heartbleed.com. Ces clés «permettent aux pirates de déchiffrer tous les trafics, passés et à venir, vers les services protégés et d'imiter ces services».
Il est également possible que les «cookies», ces fichiers qui stockent vos identifiants sur un site afin de vous identifier, soient également accessibles, ce qui permet potentiellement à un assaillant de se connecter en votre nom au site en question.
Adam Langley, un informaticien de Google qui a participé à la correction de la faille, est cependant plus mesuré, et explique n'avoir pu accéder lors de ses tests qu'à des informations très parcellaires.


Cliquez ici pour lire l'article depuis sa source.